¡Lo ha vuelto a conseguir! Ya comentábamos hace poco que un genio llamado Charlie Miller había conseguido hackear un Mac el año pasado en el concurso anual denominado Pwn2own que se celebra en Vancouver y que consiste en tratar de penetrar los sistemas de seguridad de varios sistemas informáticos. En aquella ocasión tardó menos de 2 minutos. Hace unas horas ha empleado la escandalosa cifra de 10 segundos. ¿Quién se atreve a desafiar ahora al gran Miller?
-
-
A ver, Charlie ¿esa sonrisilla qué significa? Confiesa
A Charlie Miller se lo deben estar rifando las compañías de software pues su talento no tiene límites. En el concurso del 2008 ya demostró maneras al reventar un MacBook Air en menos de 2 minutos. Sin embargo, este año se ha superado a sí mismo, consiguiendo penetrar un Mac con la increíble marca de 10 segundos. Al concurso se le bautizó como Pwn2own y es organizado cada año en el marco de la conferencia de seguridad Cansecwest en Canadá. Un requisito mínimo de concurso es ejecutar código en el sistema intervenido, cuestión que Miller ha cumplido a rajatabla, dejando al Mac temblando de tal modo que no sabe ni por donde le ha venido el ataque. Según Miller, su hack fue posible aprovechando una vulnerabilidad que detectó durante el concurso del año pasado, cosa lógica porque si no, resulta extremadamente difícil hackear un sistema en tan sólo 10 segundos. Un tipo listo este Charlie, pues se guardó esa información crucial en el 2008 para aprovecharla en el siguiente concurso y llevarse unos buenos 5.000 dólares.
Visto en: Computer World
Con los teléfonos móviles no han podido, iPhone incluido
Este año, Cansecwest se ha concentrado en el tema de los iPhone y los navegadores, por lo tanto, el premio gordo de 10.000 dólares estaba destinado al que consiguiera el hackeo de estos sistemas. Hace dos semanas, Miller declaró que Safari sería sin duda alguna el navegador más fácil de vulnerar. Explicó que el alto nivel técnico y numerosas funciones de Safari implican que éste tiene un gran potencial para vulnerabilidades, que los desarrolladores sencillamente han olvidado corregir. "No puedo comentar los detalles de la vulnerabilidades, pero se trata de una Macintosh con las últimas actualizaciones de seguridad. Me tomó entre 5 y 10 segundos hackearla", comentó Miller.
Los hackers participantes también lograron intervenir fácilmente los navegadores Firefox y Explorer 8, además de Windows 7. Parece que este tipo de sistemas no representan inconvenientes para los expertos en seguridad informática. Sin embargo, ninguno pudo con los sistemas de teléfonos móviles, incluido el iPhone. El premio por descubrir un bug de seguridad de ese tipo habría sido el doble pero el dinero este año se ha quedado en las arcas de la organización. Los detalles de los hacks descubiertos en los demás casos fueron proporcionados a las empresas desarrolladoras de las aplicaciones de software, para su análisis y corrección.Que no se confíen, que como a Charlie le de por comprarse un coche nuevo y necesite dinero...
-
¿Y tú, qué opinas?
-
#1
-
#3
-
#4
-
#5Bind jueves, 19 de marzo de 2009, 16:26
Jajajajaja...!!!
Makeros... están ardidos de coraje.. Resulto ser mas fácil que hackear el Windows...
Y para que les duelas mas Viva Linux
PD: QUE BUENO QUE STOY DEL OTRO LADO DEL RIO que si no estaría haciendo Bilis como los makeritos... jajajajajajaja-..!!!!!
-
#6leti_301 jueves, 19 de marzo de 2009, 17:09
#5Me uno a tu propuesta!!!! Viva Linux!!!!
Que feo tener que pagar por un Sistema Operativo, y encima que sea mas vulnerable que uno gratuito; Particularmente creo que, cuando uno paga por algo, pretende que sea por lo menos bueno, no perfecto, no excelente, sólo bueno... -
#7MarioFrost jueves, 19 de marzo de 2009, 17:10
Eso es simple: se les llama fanáticos. Usualmente el tipo de personas que entran a diferentes lugares a flamear usando a GNU/Linux son los que se pasaron a Ubuntu y sienten que no creen en nadie.
No, no soy un fanático de Windows (No niego que lo uso, me sirve para jugar) pero por ello no voy por la vida diciendo "Hey! Yo uso GNU/Linux, soy mejor que tú".
Bueno, con respecto al artículo solo puedo decir que este Miller es un tipo brillante en lo que respecta a seguridad informática. Me causa gracia el hecho de que los "Makeros" fanáticos se jactan de la seguridad de su sistema y dejaron un hueco de seguridad un año entero (A ver que Miller dijo que lo notó en 2008) que este ... Leer más -
#8pikilon jueves, 19 de marzo de 2009, 17:33
Lo de los móviles me suena a las empresas de móviles pagando a todos los que se acercasen a hackear sus móviles. Me refiero. Si hackean iphone ¿cuanto perderán en ventas por fama de inseguridad?
Yo soy de ubuntu y xp para lo irrenunciable. Pero casi que puedo asegurar que 5000$ es poco. Seguro que se paga mucho más por no hackear que por hackear. No dudo tampoco que MS pague por "si, pero hackeame también el mac eh? -
#9
-
#10
-
#12
-
#13MarioFrost jueves, 19 de marzo de 2009, 18:46
#9Si, tienes razón. Muchos de los Linuxeros siempre dicen eso: "¿Por qué pagar por un SO malo si puedes tener uno excelente gratis?". Pues la realidad es otra. Por acá puedo asegurar que mas de 70% de las personas bajaron el instalador de Windows de alguna página, de forma gratuita o les vino de fábrica (Ese es el pago indirecto por la licencia). El punto es que, para bien o para mal, hay tareas que se hacen mas comodamente en un SO que en el otro. Por ejemplo, a nivel personal, el openOffice me resulta incómodo de utilizar (Ojo! No dije que es malo, solo que a MI especificamente me resulta incómodo) por lo que salto a Windows y uso el MS Office (Por el que tampoco he pagado XD).
-
#14
-
#15
-
#16Chuck Norris jueves, 19 de marzo de 2009, 19:20
Los sistemas operativos mas seguros son BSD (al menos, de eso tienen fama).
El mayor problema del software privativo es que, sólo unas pocas personas tienen acceso al código fuente y dependen de ellas mismas, por eso la comunidad del software libre suele ser tan segura y suele ser bastante eficiente, tiene soporte de muchísimos programadores con una meta común.
Y, por favor, no confundan software libre con software gratuito, que mucha gente lo confunde.
Felicidades a la gente de NeoTeo por este brillante blog, lo leo todos los días. -
#17Glenn jueves, 19 de marzo de 2009, 20:02
Asi es, ultimamente los tratan como iguales. Puedan conseguir una copia de Windows descargandolo de alguna web y asi llamarlo "gratuito", pero eso jamas lo convertira en software libre.
Yo soy de los que creen que cada sistema tiene un proposito, ahorita mismo me estoy tomando un descanso de los juegos y ando en Windows, es exelente como centro de entretenimiento. Pero para navegar por internet, e-mail, mensajeria instantanea, descargas y otras cosas siempre preferire mi Ubuntu. Ademas tambien es cuestion de gustos. No todos estarian dispuestos a cambiar a un sistema operativo que no les gusta o en el que no se sienten comodos aunque sepan que es "algo" mas eficiente.
... Leer más -
#18ChUkIsLuKiS jueves, 19 de marzo de 2009, 20:11
jajja losiento por la risa pero como lo hizo con poco tiempo
pobre de MAC pero esta vez tendran que testear bien sus sistemas antes de venderlas
Y es que me queria cambiar a ese sistema para probarlo pero al haber visto esta noticia macabra pero chistosa no me cambiare
@@
Deberian tambien hacerlo con los sistemas de linux porque lo que veo en lo comentarios los linuxeros se creen porque su sistema es bueno. Haber si hacen un concurso para que hackeen los sistemas famosos de linux.
no estoy de lado de nadie ni de windows de NINGUN sistema es seguro; bueno un poquito linux PERO ningunooo XD -
#19
-
#20
-
#21fredy luis jueves, 19 de marzo de 2009, 22:48
jajaja todos bien geeks. en fin yo sigo persistente en que como la MAC no hay 2. como todo buen sistema operativo todos tienen un talon de aquiles.
saludos desde ee.uu razaaaa
ciao -
#22sebapon viernes, 20 de marzo de 2009, 00:44
#3Resulta que si lees mejor veras que en el concurso de 2008 la unica que quedo en pie fue la notebook que llevaba instalado UBUNTU. Ni mac osx ni windows pudieron soportar la prueba.
Por algo será...... -
Cargando...
-
nuevo comentario
Nombre Campo obligatorio
Email Escriba una dirección de correo electrónico con el formato sunombre@ejemplo.com.
Campo obligatorio
-



